FacebookTwitterLinkedIn

Jak rozpoznać oszukańcze wiadomości e-mail, takie jak "World Bank Group - Overdue Payment"

Znany również jako: World Bank Group - Overdue Payment phishing email
Poziom zniszczenia: Średni

Co to jest "World Bank Group - Overdue Payment"?

Nasz przegląd wiadomości e-mail wykazał, że jest to oszukańcza wiadomość podszywająca się pod Grupę Banku Światowego w związku z potwierdzoną zaległą płatnością. Ta oszukańcza wiadomość e-mail ma na celu nakłonienie odbiorców do podania danych osobowych i (lub) przesłania pieniędzy oszustom. Nie należy jej ufać.

World Bank Group - Overdue Payment Kampania spamowa e-mail

Więcej informacji o oszukańczej wiadomości e-mail "World Bank Group - Overdue Payment"

Jak wspomniano we wstępie, ten e-mail jest podszyty pod list od Grupy Banku Światowego. Informuje odbiorcę, że jego adres e-mail został wybrany do otrzymania funduszu rekompensat w wysokości 4 500 000 USD. Twierdzi, że fundusz ten jest częścią programu wsparcia osób fizycznych w czasie kryzysu gospodarczego i zachęca do skontaktowania się z przedstawicielem ds. roszczeń, panią Emily Abdellatif.

Instruuje również, aby podać dane osobowe, takie jak imię i nazwisko, zawód, adres zamieszkania, data urodzenia, płeć i numer telefonu, w celu uwolnienia funduszu. Ponadto wiadomość e-mail zawiera szczegóły, takie jak fałszywy numer referencyjny i fałszywe adresy e-mail (collectorcla0022@gmail.com, reswads5@outlook.com i collectorcla0022@usa.com) oraz fałszywe zdjęcia osób, które odebrały środki.

Wymagane informacje, jeśli zostaną podane, mogą zostać wykorzystane do kradzieży tożsamości lub innych nieuczciwych działań. Oszuści mogą również próbować przekonać odbiorców do uiszczenia fałszywych opłat (np. opłat administracyjnych) lub podania informacji bankowych w celu uzyskania dostępu do obiecanych środków.

Dlatego ważne jest, aby zachować ostrożność podczas otrzymywania tego rodzaju wiadomości e-mail i nie podawać żadnych danych osobowych ani nie dokonywać transakcji finansowych, aby uniknąć strat pieniężnych, kradzieży tożsamości lub innych problemów.

Podsumowanie zagrożenia:
Nazwa World Bank Group - Overdue Payment oszustwo e-mailowe
Typ zagrożenia Phishing, oszustwo, inżynieria społeczna, oszustwo
Fałszywe roszczenie Odbiorca może zażądać dużej sumy pieniędzy (4 500 000 USD).
Przebranie List od Grupy Banku Światowego
Objawy Nieautoryzowane zakupy online, zmienione hasła do kont online, kradzież tożsamości, nielegalny dostęp do komputera.
Metody dystrybucji Zwodnicze wiadomości e-mail, nieuczciwe wyskakujące reklamy online, techniki zatruwania wyszukiwarek, błędnie napisane domeny.
Szkody Utrata poufnych informacji prywatnych, straty pieniężne, kradzież tożsamości.
Usuwanie malware (Windows)

Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner.
▼ Pobierz Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej.

Podobne oszukańcze wiadomości e-mail w ogóle

E-maile tego typu często obiecują duże sumy pieniędzy jako przynętę. Wykorzystują logotypy, adresy firm i inne szczegóły, aby wyglądać na legalne i zachęcać odbiorców do udostępniania danych osobowych lub kontaktowania się z określonymi osobami w celu uzyskania odszkodowania, nagród itp. Ostatecznym celem jest wyłudzenie pieniędzy lub danych osobowych.

Przykłady podobnych wiadomości e-mail to "COVID - Sick and Family Leave Act", "Donation To Charity Through You" i "Unclaimed Insurance". Ważne jest, aby mieć świadomość, że fałszywe wiadomości e-mail mogą być (i często są) wykorzystywane do oszukiwania odbiorców w celu zainfekowania ich komputerów złośliwym oprogramowaniem.

W jaki sposób kampanie spamowe infekują komputery?

Cyberprzestępcy rozpowszechniają złośliwe oprogramowanie za pośrednictwem poczty elektronicznej, dołączając zainfekowane załączniki lub złośliwe linki. Gdy użytkownicy otwierają te załączniki, takie jak dokumenty, skrypty lub pliki wykonywalne, złośliwe oprogramowanie może zostać wprowadzone do ich systemów (chociaż niektóre typy wymagają dodatkowych działań ze strony użytkownika w celu wstrzyknięcia złośliwego oprogramowania).

Na przykład złośliwe oprogramowanie osadzone w plikach pakietu Microsoft Office może zostać uruchomione tylko wtedy, gdy użytkownik aktywuje (włączy) makra. Gdy aktorzy zagrożeń wysyłają linki, kliknięcie ich może przekierować użytkowników na zwodnicze strony internetowe, które zachęcają ich do pobrania złośliwego oprogramowania lub inicjują automatyczne pobieranie bez ich wiedzy i zgody.

Jak uniknąć instalacji złośliwego oprogramowania?

Nie otwieraj linków i załączników w podejrzanych wiadomościach e-mail (np. nieistotnych lub nieoczekiwanych wiadomościach e-mail z nieznanych adresów). Pobieraj programy i pliki z oficjalnych stron lub sklepów z aplikacjami. Unikaj korzystania z innych źródeł i pobierania pirackiego oprogramowania, narzędzi do łamania zabezpieczeń, generatorów kluczy itp. Nie ufaj reklamom, wyskakującym okienkom, przyciskom i podobnym treściom napotykanym w podejrzanych witrynach.

Aktualizuj system operacyjny i całe oprogramowanie. Regularnie skanuj swój komputer w poszukiwaniu zagrożeń za pomocą renomowanego rozwiązania zabezpieczającego. Jeśli już otworzyłeś złośliwe załączniki, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować infiltrowane złośliwe oprogramowanie.

Wygląd oszukańczej wiadomości e-mail "World Bank Group - Overdue Payment" (GIF):

World Bank Group - Overdue Payment Wygląd oszustwa e-mail

Tekst przedstawiony w liście e-mail "World Bank Group - Overdue Payment":

WORLD BANK GROUP

Head office: The World Bank Group
Washington, DC 20433 United States
Customer Ref: WBGUST647TDH

FOREIGN EXCHANGE UNIT
CREDIT SECTION FUND MONITORING AND AUTHORISATION DEPARTMENT
CONFIRMATION OF OVERDUE PAYMENT

Attn: Active Email Beneficiary.
RE: Approved On-Hold Fund of $4,500,000.00

This message serves to inform you that the joint agencies with the Board of Directors of the World Bank Group and the Chase Bank with Department of the Treasury of the United States have finally concluded an arrangement towards the approval of On-Hold, Covid-19 Relief Fund, Contracts, Investment, Lotto and Inheritance Funds in financial support to individuals and private sector due to current World economic crises to help eradicate poverties and boost businesses in societies through active email address as the key identification for setting up online accounts with all valid email addresses in the Worldwide.

Your active email address has been selected and listed among the 10 Million active email address in our database on first 5,000 people to benefit from the Relief Compensation Funds approved in tune of US$4,500,000.00 (Four Million Five Hundred Thousand United States Dollars Only) Moreover, due to lack of cooperation and communicating with Bank officials, the Relief Compensation funds has kept Unpaid till date, in view to this, The World Bank Group in conjunction with the Chase Bank and Department of the Treasury, United States has agreed to release all the On-Hold funds immediately to the beneficiaries allocated at this first category without further delay since we are at the end of the financial year 2024.

NOTE; You will receive your payment from our authorized paying Bank through Bank to Bank transfer OR Certified International Unlimited Debit Master/Visa Card.

Therefore, we advise you to contact our Regional claim representative officer immediately and reconfirm your details below to enable our authorised paying bank to release the relief compensation fund of US$4,500,000.00 (Four Million Five Hundred Thousand United States Dollars Only) due for you. Name: Mrs Emily Abdellatif Email:
collectorcla0022@gmail.com / reswads5@outlook.com / collectorcla0022@usa.com

Kindly quote the payment Reference.No: WBCBOEHMTUS57856

Your Full Name:
Occupation:
Country of Origin:
Home address:
Date of Birth:
Sex:
Tel No:
Relief Compensation Amount:

Congratulations.
Sincerely Yours,
Mr Jun Anthony
Director Relief Compensation Fund

The World Bank Group.

Natychmiastowe automatyczne usunięcie malware: Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.

Szybkie menu:

Typy złośliwych wiadomości e-mailowych:

Phishing email icon E-maile phishingowe

Najczęściej cyberprzestępcy wykorzystują zwodnicze e-maile, aby nakłonić użytkowników internetu do podania swoich poufnych informacji prywatnych, na przykład danych logowania do różnych usług online, kont e-mail lub informacji bankowych online.

Takie ataki nazywane są phishingiem. W ataku phishingowym cyberprzestępcy zwykle wysyłają wiadomość e-mail z logo popularnej usługi (na przykład Microsoft, DHL, Amazon, Netflix), tworzą wrażenie pilności (zły adres wysyłki, nieaktualne hasło itp.) i umieszczają link, który mają nadzieję ich potencjalne ofiary klikną.

Po kliknięciu linku prezentowanego w takiej wiadomości ofiary są przekierowywane na fałszywą stronę internetową, która wygląda identycznie lub bardzo podobnie do oryginalnej. Ofiary są następnie proszone o podanie hasła, danych karty kredytowej lub innych informacji, które zostały skradzione przez cyberprzestępców.

Email-virus icon E-maile ze złośliwymi załącznikami

Innym popularnym wektorem ataku jest poczta spamowa ze złośliwymi załącznikami, które infekują komputery użytkowników malware. Złośliwe załączniki zwykle zawierają trojany zdolne do kradzieży haseł, informacji bankowych i innych poufnych informacji.

W przypadku takich ataków głównym celem cyberprzestępców jest nakłonienie potencjalnych ofiar do otwarcia zainfekowanego załącznika do wiadomości e-mail. Aby osiągnąć ten cel, wiadomości e-mail wspominają zwykle o ostatnio otrzymanych fakturach, faksach lub wiadomościach głosowych.

Jeśli potencjalna ofiara wpadnie w pułapkę i otworzy załącznik, jej komputery zostaną zainfekowane, a cyberprzestępcy mogą zebrać wiele poufnych informacji.

Chociaż jest to bardziej skomplikowana metoda kradzieży danych osobowych (filtry spamu i programy antywirusowe zwykle wykrywają takie próby), jeśli cyberprzestępcy będą skuteczni, mogą uzyskać znacznie szerszy wachlarz danych i zbierać informacje przez długi czas.

Sextortion email icon E-maile wyłudzenia seksualnego

To jest rodzaj phishingu. W takim przypadku użytkownicy otrzymują wiadomość e-mail z informacją, że cyberprzestępca może uzyskać dostęp do kamery internetowej potencjalnej ofiary i ma nagranie wideo przedstawiające masturbację.

Aby pozbyć się wideo, ofiary proszone są o zapłacenie okupu (zwykle przy użyciu Bitcoin lub innej kryptowaluty). Niemniej jednak wszystkie te twierdzenia są fałszywe — użytkownicy, którzy otrzymują takie wiadomości, powinni je zignorować i usunąć.

Jak rozpoznać złośliwy e-mail?

Chociaż cyberprzestępcy starają się, aby ich wiadomości z przynętą wyglądały na wiarygodne, oto kilka rzeczy, na które należy zwrócić uwagę, próbując wykryć e-mail phishingowy:

  • Sprawdź adres e-mail nadawcy („od"): Najedź kursorem myszy na adres „od" i sprawdź, czy jest prawidłowy. Przykładowo, jeśli otrzymałeś wiadomość od Microsoft, sprawdź, czy adres e-mail to @microsoft.com, a nie coś podejrzanego, takiego jak @m1crosoft.com, @microsoft.com, @account-security-noreply.com itp.
  • Sprawdź ogólne powitania: Jeśli powitanie w wiadomości brzmi „Szanowny użytkowniku", „Szanowny @twojamail.com", „Szanowny drogi kliencie", powinno to wzbudzić podejrzliwość. Najczęściej firmy zwracają się do ciebie po imieniu. Brak tych informacji może sygnalizować próbę phishingu.
  • Sprawdź linki w wiadomości e-mail: Umieść wskaźnik myszy nad linkiem przedstawionym w e-mailu. Jeśli link wydaje się podejrzany, nie klikaj go. Przykładowo, jeśli otrzymałeś wiadomość od Microsoft, a link w wiadomości wskazuje, że prowadzi do adresu firebasestorage.googleapis.com/v0... nie powinieneś mu ufać. Najlepiej nie klikać żadnych linków w e-mailach, a najpierw odwiedzić witrynę firmy, która wysłała ci wiadomość.
  • Nie ufaj ślepo załącznikom wiadomości e-mail: Najczęściej legalne firmy proszą cię o zalogowanie się na ich stronie internetowej i przejrzenie znajdujących się tam dokumentów. Jeśli otrzymałeś wiadomość e-mail z załącznikiem, dobrym pomysłem jest przeskanowanie jej programem antywirusowym. Zainfekowane załączniki do wiadomości e-mail są powszechnym wektorem ataku wykorzystywanym przez cyberprzestępców.

Aby zminimalizować ryzyko otwarcia phishingu i złośliwych wiadomości e-mail, zalecamy użycie Combo Cleaner

Przykład spamowej wiadomości e-mail:

Przykład e-maila spamowego

Co zrobić jeśli dałeś się oszukać e-mailowi ze spamem?

  • Jeśli kliknąłeś link w wiadomości phishingowej i wprowadziłeś hasło - pamiętaj o jak najszybszej zmianie hasła. Zwykle cyberprzestępcy zbierają skradzione dane uwierzytelniające, a następnie sprzedają je innym grupom, które wykorzystują je do złośliwych celów. Jeśli zmienisz hasło w odpowiednim czasie, istnieje szansa, że przestępcy nie będą mieli wystarczająco dużo czasu, aby wyrządzić jakiekolwiek szkody.
  • Jeśli podałeś dane swojej karty kredytowej - jak najszybciej skontaktuj się ze swoim bankiem i wyjaśnij sytuację. Istnieje duża szansa, że będziesz musiał anulować zagrożoną kartę kredytową i uzyskać nową.
  • Jeśli zauważysz jakiekolwiek oznaki kradzieży tożsamości - powinieneś natychmiast skontaktować się z Federalną Komisją Handlu. Ta instytucja zbierze informacje o twojej sytuacji i stworzy osobisty plan naprawczy.
  • Jeśli otworzyłeś złośliwy załącznik - twój komputer jest prawdopodobnie zainfekowany i powinieneś go przeskanować za pomocą renomowanej aplikacji antywirusowej. W tym celu zalecamy użycie Combo Cleaner.
  • Pomóż innym użytkownikom internetu - zgłaszaj e-maile phishingowe do Roboczej Grupy Antyphishingowej, Centrum Skarg Przestępczości Internetowej, Narodowego Centrum Informacji o Przestępstwach Finansowych i Departamentu Sprawiedliwości USA.

Często zadawane pytania (FAQ)

Dlaczego otrzymałem tę wiadomość e-mail?

Oszuści wysyłają identyczne wiadomości do tysięcy osób, mając nadzieję, że przynajmniej kilka z nich zostanie nakłonionych do odpowiedzi. Te wiadomości spamowe nie są spersonalizowane.

Podałem swoje dane osobowe, gdy zostałem oszukany przez tę wiadomość e-mail, co powinienem zrobić?

Jeśli udostępniłeś jakiekolwiek dane uwierzytelniające do konta, niezwłocznie zaktualizuj wszystkie hasła (zwłaszcza jeśli podane dane uwierzytelniające mogą być używane do uzyskania dostępu do więcej niż jednego konta). W przypadku innych danych osobowych, takich jak dane karty kredytowej lub numery identyfikacyjne, należy natychmiast skontaktować się z odpowiednimi władzami.

Pobrałem i otworzyłem złośliwy plik załączony do wiadomości e-mail, czy mój komputer jest zainfekowany?

Ryzyko infekcji różni się w zależności od typu pliku i działań użytkownika. Na przykład pliki wykonywalne mogą zainfekować komputer natychmiast po otwarciu. Pliki dokumentów, takie jak .pdf lub .doc, są generalnie bezpieczniejsze, ponieważ nie uruchamiają złośliwego oprogramowania automatycznie i zwykle wymagają dodatkowych działań ze strony użytkownika, aby aktywować potencjalne zagrożenia.

Przeczytałem wiadomość e-mail, ale nie otworzyłem załącznika, czy mój komputer jest zainfekowany?

Samo otwarcie wiadomości e-mail jest nieszkodliwe. Infekcje komputerowe mogą wystąpić po kliknięciu linków w wiadomości e-mail lub otwarciu załączonych plików.

Czy Combo Cleaner usunie infekcje złośliwym oprogramowaniem obecne w załącznikach do wiadomości e-mail?

Combo Cleaner może wykryć i usunąć prawie wszystkie znane zagrożenia. Jednak zaawansowane złośliwe oprogramowanie często ukrywa się głęboko w systemie, więc wykonanie pełnego skanowania systemu jest wysoce zalecane, aby zapewnić dokładne usunięcie.

▼ Pokaż dyskusję

O autorze:

Tomas Meskauskas

Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online. Przeczytaj więcej o autorze.

Portal bezpieczeństwa PCrisk został stworzony przez połączone siły badaczy bezpieczeństwa, którzy pomagają edukować użytkowników komputerów w zakresie najnowszych zagrożeń bezpieczeństwa online. Więcej informacji o autorach i badaczach, którzy pracują w Pcrisk, można znaleźć na naszej Stronie kontaktowej.

Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.

O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Instrukcje usuwania w innych językach
Kod QR
World Bank Group - Overdue Payment phishing email kod QR
Zeskanuj ten kod QR, aby mieć łatwy dostęp do przewodnika usuwania World Bank Group - Overdue Payment phishing email na swoim urządzeniu mobilnym.
Polecamy:

Usuń infekcje malware na Windows już dzisiaj:

▼ USUŃ TO TERAZ
Pobierz Combo Cleaner

Platforma: Windows

Ocena redaktora dla Combo Cleaner:
Ocena redaktoraZnakomita!

[Początek strony]

Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej.